Банк России выявил новую мошенническую практику социальной инженерии с применением QR-кода. В мобильных приложениях некоторых банков клиент может самостоятельно сгенерировать Qr-код для снятия наличных, поднести его к сканеру в банкомате и снять деньги. На этом и основана новая схема. Мошенники звонят под видом сотрудников банка, сообщают, что поступил санкционированный запрос на снятие денег со счета, и просят прислать QR-код, чтобы отменить операцию. Заполучив его, лжесотрудники банков просто снимают деньги в банкоматах со счета
обманутого человека.
Евгений ЖЕРИХОВ, ЭКСПЕРТ ОТДЕЛЕНИЯ ИРКУТСК БАНКА РОССИИ:
QR-код в этом случае фактически является поручением банку на выдачу наличных ПИН-кода. Поэтому не нужно делиться им с незнакомыми людьми, хранить его в мобильных устройствах или в распечатанном виде. Нужно помнить, что настоящие сотрудники банков никогда не запрашивают у клиентов QR-код.
Комментарии ()
Еще нет комментариев